Skip to main content

DPC legt Facebook van 265 miljoen euro op voor datalek

De Data Protection Commission, DPC, heeft Meta een boete van 265 miljoen euro opgelegd. Het moederbedrijf krijgt de boete van de Ierse toezichthouder vanwege een groot datalek dat begin vorig jaar aan het daglicht kwam. Het bedrijf zegt het boetebesluit te bestuderen en overweegt om in beroep te gaan.

Persoonlijke gegevens van 533 miljoen Facebook-gebruikers belanden op het dark web

Voor het begin van deze zaak moeten we terug naar 2019. Dat jaar werden persoonsgegevens van meer dan een half miljard Facebook-gebruikers buitgemaakt door hackers. Het ging om voor- en achternamen, woonplaatsen, geboortedata, geslacht, telefoonnummers, e-mailadressen, relatiestatus, teksten die in de biografie van gebruikers staan, Facebook ID s en data dat accounts zijn aangemaakt van 533 miljoen leden.

Deze data werden op het dark web aangeboden, het afgesloten deel van het internet voor het grote publiek. Onder meer 5,4 miljoen Nederlanders en 3,2 miljoen Belgen behoorden tot de slachtoffers. Meta zei aanvankelijk dat de gegevens jaren geleden zijn buitgemaakt en dat de interne systemen sindsdien zijn hersteld.

Een woordvoerder vertelde dat de data niet waren vergaard via een cyberaanval, maar verzameld door scraping. Software struint daarbij openbare bronnen op het internet af zoals sociale media, blogs en persoonlijke websites om zoveel mogelijk persoonlijke gegevens te verzamelen.

Meta overtrad Europese privacywetgeving

In april 2021 kondigde de DPC aan een onderzoek in te stellen naar de kwestie. Het onderzoek was op vrijdag 25 november officieel afgerond. Nationale toezichthouders uit andere EU-lidstaten waren nauw hierbij betrokken en hebben ingestemd met het uiteindelijke boetebesluit van de Ierse privacywaakhond.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.
Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.

Meer recente berichten

EU legt online surveillance door bedrijven onvoldoende aan banden
Verder lezen
Kleine groep gebruikers houdt toegang tot Mythos
Verder lezen
Autoriteit Persoonsgegevens ontvangt veel klachten over camera’s
Verder lezen
AFM: Financiële organisaties moeten grip krijgen op ICT-risico’s en interne controle
Verder lezen
AP controleert vanaf 1 juli registratie scanauto’s in algoritmeregister
Verder lezen
Digitale soe­ve­rei­ni­teit bestaat niet in zwart-wit
Verder lezen
Inlichtingendiensten slaan alarm over privacy: je nieuwe auto luistert actief mee
Verder lezen
Amerikaanse overheid moet update voor kritiek Dell-lek binnen 3 dagen uitrollen
Verder lezen
Waarschuwing voor personeel dat met AI aan de slag gaat: ‘Kans op datalek groot’
Verder lezen
Intelligentie als wapen
Verder lezen